Baseline Informatiebeveiliging Overheid 2.0 - De vernieuwde Nederlandse standaard voor informatiebeveiliging bij overheidsorganisaties. Gebaseerd op ISO 27001:2022 met BIV-classificatie.
De BIO 2.0 (Baseline Informatiebeveiliging Overheid) is de vernieuwde versie van de verplichte standaard voor informatiebeveiliging bij Nederlandse overheidsorganisaties. Het is gebaseerd op ISO 27001:2022/27002:2022 en gebruikt de BIV-classificatie (Beschikbaarheid, Integriteit, Vertrouwelijkheid) voor risicobeoordeling.
BIO 2.0 classificeert informatie op drie dimensies: Beschikbaarheid, Integriteit en Vertrouwelijkheid
In welke mate moet informatie beschikbaar zijn?
Hoe belangrijk is de juistheid en volledigheid van informatie?
Wie mag toegang hebben tot de informatie?
Bij het uitvoeren van een BIO-analyse is het belangrijk om ook een Gegevensbeschermingseffectbeoordeling (GEB/DPIA) uit te voeren wanneer er persoonsgegevens worden verwerkt. De BIV-classificatie en de GEB vullen elkaar aan.
BIO 2.0 is volledig aligned met de nieuwe ISO 27001:2022 en 27002:2022 standaarden. De 93 controls zijn overgenomen.
Specifieke aanvullingen per overheidslaag: Rijk, gemeenten, provincies, waterschappen. Elke laag heeft eigen accenten.
De BIV-classificatie bepaalt welke maatregelen passend zijn. Geen one-size-fits-all meer, maar maatwerk per systeem.
Volledige checklist van alle BIO 2.0 controls (gebaseerd op ISO 27001:2022) met BIV-classificatie en implementatiestatus.
Bepaal of een GEB nodig is en doorloop het volledige GEB-proces stap voor stap. Inclusief pre-scan en volledige beoordeling.
Classificeer uw systemen en informatie op Beschikbaarheid, Integriteit en Vertrouwelijkheid. Automatische aanbevelingen voor passende maatregelen.
Automatische mapping tussen BIO 2.0 en ISO 27001:2022 voor efficiente multi-framework compliance.
BIO 2.0 is gebaseerd op ISO 27001:2022 (in plaats van 2013), vervangt BBN-niveaus door BIV-classificatie, en is meer risicogebaseerd. De oude BBN1/BBN2/BBN3 indeling is vervangen door een flexibelere aanpak per systeem.
Ja, organisaties moeten hun bestaande BBN-classificaties herzien en omzetten naar de nieuwe BIV-systematiek. ComplyGuide biedt een migratietool om dit proces te vereenvoudigen.
Een GEB is verplicht bij verwerkingen met een hoog risico: grootschalige verwerking van bijzondere persoonsgegevens, systematische monitoring, geautomatiseerde besluitvorming, of verwerking van gegevens van kwetsbare personen. ComplyGuide helpt u met een pre-scan om dit te bepalen.
Start vandaag nog met ComplyGuide en vereenvoudig je compliance.